Взломали сайт WP и массово проставили скрытые ссылки.

123
Vladimir
На сайте с 07.06.2004
Offline
530
#11
EVGENIY22:
Приветствую форумчан.

Сегодня заметил на 1 из сайтов (двиг WP) проблему - при просмотре через браузер в том числе исходный код страницы, внешние линки не видны, при чеке через сервисы, они показали, что на сайте присутствуют скрытые внешние линки.

Я так понимаю, что сайт ломанули и линки отдают только юзерагенту Яндекса и Гугла - изощренный метод, но грамотный. Вот теперь возник вопрос... Может кто сталкивался уже с подобным и может подсказать, где искать заразу?

было дело, заразу можно не искать

- перезаливаем папки той же версии wp-admin, wp-includes, плагины, и файлы в корне WP...в 90 % помогает, если не потоможет стукнитесь в аську

- проверяем конфиг файл

- файл htacces в корне удаляем, делаем новый, плюс в него записываем

запрет на изменение файлов htaccess

<Files ~ "^\.ht">

Order allow,deny

Deny from all

Satisfy All

</Files>

- через htaccess запрещаем доступ в папки wp-admin, wp-includes , разрешаем только своему IP

Order deny,allow

Deny from All

Allow from ***.***.***.***

- добвляем плагин запрещающий "сканить" сайт - blockbadqueries.php

<?php

global $user_ID;

if($user_ID) {

if(!current_user_can('level_10')) {

if (strlen($_SERVER['REQUEST_URI']) > 255 ||

strpos($_SERVER['REQUEST_URI'], "eval(") ||

strpos($_SERVER['REQUEST_URI'], "CONCAT") ||

strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||

strpos($_SERVER['REQUEST_URI'], "base64")) {

@header("HTTP/1.1 404 Error");

@header("Status: 404 Error");

@header("Connection: Close");

@exit;

}

}

}

?>

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Doctor-Intelligent
На сайте с 06.02.2009
Offline
108
#12

Переустановка движка поможет избавиться от левых ссылок, но они будут появляться снова. У меня было так.

PHP программист. Разработка и доработка сайтов. Telegram: https://t.me/mstebenkov (https://t.me/mstebenkov) Skype: live:mstebenkov
um-seo
На сайте с 20.02.2008
Offline
109
#13

Пару дней назад обнаружил почти у все сайтов на WP более 2000 файлов в папке uploads

Пока вручную удалил, но многие пострадали в плане наложения фильтра. :(

Пардон за оффтоп! :)

Покупаю мобильный трафик на очень привлекательных условиях! Все подробности в ЛС. За большой объем vip условия.
pssoft
На сайте с 12.04.2010
Offline
37
#14

Готов прикрыть любую дыру

Контакты в подписи.

Интернет магазин активированных по смс аккаунтов (http://www.accs4sale.ru/) Вконтакте / Одноклассники / Loveplanet / Mamba / Gmail / Yandex и пр.
EVGENIY22
На сайте с 07.11.2006
Offline
408
#15

Уже помогли. Спасибо всем откликнувшимся! Кстати да... Доры заливают только шум стоит на WP.

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.
andrey90
На сайте с 02.06.2011
Offline
125
#16

Попробуйте плагин Antivirus, отлично находит говнокод и показывает где и что лишнее, я еще год назад им нашел подобную заразу на своем WP блоге.

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
manarh
На сайте с 04.03.2010
Offline
163
#17
Nadejda:

- добвляем плагин запрещающий "сканить" сайт - blockbadqueries.php

не совсем понял, как его добавить? просто залить файл blockbadqueries.php в wp-content/plugins? или его еще нужно активировать?

p.s. с WP работаю только второй день, строго не судите))

Конвертирую свой betting трафик тут: AllBestBets ( https://www.allbestbets.com/affiliates ) и Betburger ( https://www.betburger.com/affiliates ) – $500+ с 1000 тематических переходов.
Vladimir
На сайте с 07.06.2004
Offline
530
#18
manarh:
не совсем понял, как его добавить? просто залить файл blockbadqueries.php в wp-content/plugins? или его еще нужно активировать?

p.s. с WP работаю только второй день, строго не судите))

плагин нужно активировать

manarh
На сайте с 04.03.2010
Offline
163
#19

Nadejda, что-то его в админке не видно.. WP 3.3.1

Vladimir
На сайте с 07.06.2004
Offline
530
#20
manarh:
Nadejda, что-то его в админке не видно.. WP 3.3.1

добавьте в плагин после первой строчки <?php запись:

<?php

/*
Plugin Name: blockbadqueries

*/

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий